*   >> lukeminen koulutus Artikkelit >> money >> small business

Oikeuslääketieteen Computer Tutkimukset edellyttävät erityisiä pöytäkirjan Oikeudellinen Käsittely talteen tiedot

tietoteknisen rikostutkinnan tutkimukset pyrkiä keräämään todisteita onko tietokonejärjestelmät on käytetty laittomiin tai luvattomasta toiminnasta. Todisteet voi oleskella tietokoneet, tallennuslaitteita ja network.The tutkimukset on suoritettava forensically ääni hyväksymällä tavalla tuomioistuimessa. Pohjimmiltaan tämä tarkoittaa, että todisteet on kerätty tavalla, jota ei voida riitauttaa oikeudessa perusteella luvattoman, epätarkkuudesta, etc.Forensic tietokone tutkijat vaativat tietoisuutta oikeudellisia kysymyksiä sekä teknistä taitoa ja perehtyneisyyttä tietokonejärjestelmien .

kerätä todisteita tietokoneelta Systems

ottaminen digitaalisia valokuvia huone, tietokoneet ja ympäristö on tyypillinen lähtökohta. Tämä tapahtuu, kun järjestelmä on takavarikoitu ja ennen kaikkea on changed.A tietoteknisen rikostutkinnan Tutkijan tulisi olla tietoinen siitä, että epäilty syyllistynyt laittomaan toimintaan voisi olla asiantuntija. Tämä tarkoittaa, että henkilö on melko todennäköisesti asentanut anti-tunnistus toimenpiteitä, kuten hävittämällä todisteita aina tiettyjä toimia tutkiva luonteeltaan initiated.

Hence, tutkijan tulisi edetä tavalla, joka simuloi tavallinen käyttäjä käsiteltäessä computer.When työskentelevät elävää järjestelmiä, paljon tietoja on erittäin helposti pilaantuva muodossa. Esimerkiksi muistin sisällön, joka voi sisältää salasanat, salausavaimet ja järjestelmä /ohjelma-asetukset, voi kadota, jos tietokoneen virta katkeaa tutkija on edetä siten, että säily tiedot kerätään ensin.

Tyypillinen järjestys on:

  • Verkko yhteys, joka paljastaa kohtia, joista tietokone oli kytketty ja mitä dataa siirretään

  • RAM, joka voi antaa yksityiskohtaisia ​​tietoja ohjelmia, jotka parhaillaan käynnissä tai äskettäin ajaa

  • Järjestelmän asetukset, jotka voivat tunnistaa kaikki käyttäjät, tällä hetkellä kirjautuneet käyttäjät, järjestelmän päivämäärä ja aika, tällä hetkellä näytetty tiedostoja ja nykyiset turvallisuuspolitiikkaa

  • Kovalevyt joka voi sisältää paljon tietoja tarvitaan tutkimuksessa on kuvaamisen siten, että ne eivät vaikuta alkuperäisen asemat tietoja tai rajoittaa niitä tutkimuksen avulla kuvan.


    oikeuslääketieteen tutkija etenee sitten kerätä kaikki irrotettavat tietovälineet, kuten CD /DVD, USB-muistikortit, musiikkisoittimet, digitaalinen kamera kortit ja niin edelleen. Lisäksi tietokonelaitteiston ja tiedotusvälineet, tutkija kerää tulosteet, muistiinpanoja ja muita fyysisiä todisteita makaa aro

    Page   <<       [1] [2] >>
  • Copyright © 2008 - 2016 lukeminen koulutus Artikkelit,https://koulutus.nmjjxx.com All rights reserved.